Mozilla 1.7以前版本,Firefox 0.9以前版本和Thunderbird 0.7以前存在漏洞。远程攻击者可以确定用户硬盘驱动器上的文件的位置,通过隐藏文件上传控件并引诱用户将文本拖到该控件中。